Je réaliserai un test de pénétration d'une application web avec owasp et rapport poc

Certaines informations ont été traduites automatiquement.

Inde

Je parle Anglais, Hindi, Gujarati, Allemand

6 commandes terminées

Logiciel, IA, automatisation, sécurité

Bonjour, je suis Karan, fondateur d'Errsol Technologies LLP. Depuis 2019, mon équipe aide des entreprises dans plus de 6 pays à créer des logiciels sécurisés et évolutifs qui tiennent réellement en pr...
À propos de ce service

La plupart des gigs "pentest" utilisent un scanner gratuit et vous envoient le PDF par email. C'est une exportation Nessus avec un logo, pas un vrai pentest.


Nous travaillons manuellement, avec l'aide d'un scanner, et non l'inverse.


Méthodologie :

- Reconnaissance et cartographie de la surface d'attaque

- Tests authentifiés et non authentifiés

- OWASP Top 10 (2021) et ASVS Niveau 2 en mode manuel

- DAST avec Burp Pro, Nuclei, ZAP

- Tests de logique métier que les scanners ne détectent pas

- Analyse approfondie de l'authentification, de l'autorisation et des sessions

- Chaque problème reproduit avec une vidéo PoC ou curl


Livrables :

- Résumé exécutif (prêt pour le comité, une page)

- Rapport technique avec CVSS 3.1

- Étapes de reproduction

- Conseils pour la correction avec exemples de code

- Re-test des corrections (Premium, dans les 30 jours)


Hors périmètre par défaut : ingénierie sociale, physique, DoS, API tierces que vous ne possédez pas. Options supplémentaires disponibles.


Pourquoi nous :

Errsol Technologies LLP conçoit et sécurise des applications web depuis 2019. Notre équipe possède des expériences dans le SaaS d'entreprise, le conseil en cybersécurité des Big 4, et la recherche académique en sécurité. Clients dans six pays ; un outil acquis par le client.


Contactez-nous avec le périmètre avant de commander.

Appareil:

Ordinateur

Ordinateur portable

Serveur

Système opérateur:

Windows

Autres

Mon portfolio